Activos corporativos robados, anonimizado e ilustrativo

Transferencia no autorizada desde una cartera de tesorería corporativa

Un empleado que dejaba la empresa, con autoridad de firma previa sobre una cartera multisig de tesorería, inició la transferencia de un saldo significativo poco antes de que se formalizara su salida.

Transferencia no autorizada desde una cartera de tesorería corporativa
USDT, tesorería corporativaTIPO DE ACTIVO
Cliente empresarial, disputa internaCONTEXTO DEL CASO

La situación

Un empleado que dejaba la empresa, con autoridad de firma previa sobre una cartera multisig de tesorería, inició la transferencia de un saldo significativo poco antes de que se formalizara su salida.

El desafío

Dado que la persona tenía acceso histórico legítimo, distinguir entre una transferencia autorizada pero no divulgada y un robo directo requirió revisar los registros internos de autorización junto con los datos de blockchain.

La investigación

Reconstruimos el historial completo de firmas de la cartera multisig y comparamos la transacción en disputa con la política de aprobación declarada por la empresa.

Hallazgos

La transacción llevaba solo una de las dos firmas requeridas según la política de la empresa, y la cartera receptora no tenía conexión previa con ningún proveedor conocido ni propósito corporativo.

Resultado

Los hallazgos se entregaron a la asesoría legal de la empresa para respaldar una investigación interna y una posible demanda civil contra el exempleado.

Lecciones

Las carteras multisig reducen el riesgo pero no lo eliminan. Revisar las listas de firmantes inmediatamente ante cualquier cambio de personal es un hábito operativo necesario.

Paso 1
Tesorería multisig
Two of three signing policy
Paso 2
Transferencia en disputa
Single signature
Paso 3
Cartera receptora
0x6C D830

Tesorería multisig

Cartera de la empresa que rige la transferencia en disputa.

¿Enfrentas una situación similar?

Cada caso se define según sus propios hechos. Cuéntanos qué ocurrió.